RDP oder nicht, und wenn ja, wie?

Fragen zum Bereich Netzwerk
Antworten
Piepflitze
Foren-Einsteiger
Beiträge: 31
Registriert: 7. Mär 2012, 19:40

RDP oder nicht, und wenn ja, wie?

Beitrag von Piepflitze »

Hallo zusammen,

ich habe gerade meinen Eigenbau-WHS fertiggestellt und taste mich ins Thema. Ich möchte aus Bequemlichkeit meinen WHS von meinem W7-PC administrieren, also ausschließlich aus dem LAN und nicht über das Internet. Wenn ich alles richtig verstanden habe, geht das nur über RDP, obwohl ich damit automatisch auch die Tür zum Internet aufmache, oder? Hält das niemand für problematisch? Darüber lese ich bisher nichts.

Trotzdem habe ich es bereits versucht. Nun ist mein Router älterer Sorte und unterstützt kein UPnP. Also habe ich nach Anleitung die drei benötigten Ports auf den WHS gerichtet. Trotzdem meckert mein WHS immer wieder beim Assistenten, dass mein Router kein UPnP unterstützt. Was mache ich falsch?

Danke im Voraus!

Piepflitze
WHS 2011:
ASRock H61M/U3S3
Intel Pentium G620
4GB RAM
500GB HDD
Lights-Out Licensed Edition
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von Nobby1805 »

Piepflitze hat geschrieben:geht das nur über RDP, obwohl ich damit automatisch auch die Tür zum Internet aufmache, oder?
RDP ist der richtige Weg, aber wie kommst du darauf dass du damit etwas im Internet "aufmachst" ?
Hält das niemand für problematisch? Darüber lese ich bisher nichts.
RDP im LAN ist unproblematisch

Trotzdem habe ich es bereits versucht. Nun ist mein Router älterer Sorte und unterstützt kein UPnP. Also habe ich nach Anleitung die drei benötigten Ports auf den WHS gerichtet. Trotzdem meckert mein WHS immer wieder beim Assistenten, dass mein Router kein UPnP unterstützt. Was mache ich falsch?
Für RDP im Lan benötigst du das alles nicht .. einfach auf W7 die Remotedesktopverbindung aufrufen und den Namen des WHS oder die IP-Adresse eingeben
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Piepflitze
Foren-Einsteiger
Beiträge: 31
Registriert: 7. Mär 2012, 19:40

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von Piepflitze »

RDP ist der richtige Weg, aber wie kommst du darauf dass du damit etwas im Internet "aufmachst" ?
Nun, wenn ich die Möglichkeit habe über das Web fernzusteuern, muss der WHS ein Türchen zum Web aufhaben. Und durch eine Tür kann man reinkommen, auch ungebetene Gäste. Keine Tür, keine Gäste.
RDP im LAN ist unproblematisch
Das sehe ich auch so, habe aber keine Option gesehen, RDP aufs LAN zu beschränken. Gibt es so etwas?
Für RDP im Lan benötigst du das alles nicht .. einfach auf W7 die Remotedesktopverbindung aufrufen und den Namen des WHS oder die IP-Adresse eingeben
Interessant, danke für den Tipp. Ich bin davon ausgegangen, dass ich den RDP über die Servereinstellungen entsprechend konfigurieren muss. Dabei reicht ja schon die RDP-Konfig auf OS-Ebene. Funktioniert auch einwandfrei. Danke!
WHS 2011:
ASRock H61M/U3S3
Intel Pentium G620
4GB RAM
500GB HDD
Lights-Out Licensed Edition
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von sTunTe »

Piepflitze hat geschrieben:Das sehe ich auch so, habe aber keine Option gesehen, RDP aufs LAN zu beschränken. Gibt es so etwas?
RDP ist genauso wie alle anderen Dienste die der WHS bereitstellt in der Firewall so konfiguriert, dass Anfragen nur aus dem eigenen Netz heraus beantwortet werden.
Einzig die WHS-Webseiten lassen sich "von aussen" über https erreichen, falls aktiviert.
Und diese sind genauso (un)sicher wie alle anderen Dienste, die auf diesem Protokoll zu erreichen sind; z.B. die Webseite Deines Onlinebanking-Anbieters.

Gruß
sTunTe
Piepflitze
Foren-Einsteiger
Beiträge: 31
Registriert: 7. Mär 2012, 19:40

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von Piepflitze »

Dann ist ja alles gut. Danke!
WHS 2011:
ASRock H61M/U3S3
Intel Pentium G620
4GB RAM
500GB HDD
Lights-Out Licensed Edition
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von sTunTe »

....und selbst wenn man RDP direkt übers Netz verfügbar machen würde (wovon ich allerdings dringendst abrate), müsste ein Angreifer immernoch die Authentifizierung knacken.
Mit herkömmlichen Angriffsmethoden nahzu unmöglich.
Guckst Du hier:
viewtopic.php?f=55&t=8576
Gilt zwar für WHS v1, sollte beim 2011er aber nicht anders aussehen...

Gruß
sTunTe
Piepflitze
Foren-Einsteiger
Beiträge: 31
Registriert: 7. Mär 2012, 19:40

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von Piepflitze »

sTunTe hat geschrieben:(wovon ich allerdings dringendst abrate)
Siehst Du, da sind wir uns doch einig... :D
WHS 2011:
ASRock H61M/U3S3
Intel Pentium G620
4GB RAM
500GB HDD
Lights-Out Licensed Edition
stardvd
Foren-Mitglied
Beiträge: 701
Registriert: 28. Nov 2007, 21:16

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von stardvd »

sTunTe hat geschrieben:....und selbst wenn man RDP direkt übers Netz verfügbar machen würde
Nur so rein Neugierdehalber: wo und wie geht das denn?
jsysde

Re: RDP oder nicht, und wenn ja, wie?

Beitrag von jsysde »

stardvd hat geschrieben:Nur so rein Neugierdehalber: wo und wie geht das denn?
Du leitest einfach Port 3389 (Standard-Port für RDP) auf deinen WHS weiter - wie bei jedem anderen Portforwarding auch.

Ich kann aber nur _dringend!_ davon abraten, es geistert mittlerweile Schadsoftware durchs Netz, die genau nach solchen offenen Ports sucht und darüber deinen Rechner infiziert.

Cheers,
jsysde
Antworten